Pular para o conteúdo
Especialista responsável

Cesar Gargiulo

Especialista em segurança da informação e infraestrutura de redes

Trajetória

Cesar Gargiulo trabalha com tecnologia desde 2006 e com segurança da informação há mais de uma década. A base da carreira é infraestrutura: data center, rede, servidor e disponibilidade. É a partir dessa base que ele trata firewall, VPN e segmentação, e não como um assunto isolado de produto.

Na CAS Tecnologia administrou data centers e ambientes críticos com mais de 160 servidores. Cuidou da infraestrutura de alta disponibilidade da UOL EdTech e da It'sSeg. No sistema financeiro, foi responsável técnico na Núclea, antiga CIP, pela adequação do ambiente em nuvem à Resolução 4.658 do Banco Central, e atuou como especialista de segurança da informação na fintech Nomad.

Desde 2021 lidera a GUARDIASEC, empresa brasileira de segurança da informação com atuação ofensiva e defensiva: pentest, gestão de vulnerabilidades, hardening, segurança em AWS e apoio técnico em LGPD. A OpenSourceBrasil é a frente da GUARDIASEC dedicada a firewall, VPN e segurança de redes com pfSense e ferramentas open source.

A experiência em ambientes regulados (Banco Central, LGPD, PCI DSS) define o método aplicado aqui: decisão justificada, fonte oficial citada, escopo formal antes de qualquer alteração e nada de promessa de risco zero.

Onde essa experiência foi construída

A ordem abaixo é cronológica de trás para frente. Cada item é verificável no perfil público e nas páginas institucionais listadas no fim desta página.

  1. CEO e fundador, GUARDIASECdesde 2021

    Conduz projetos de segurança ofensiva e defensiva, de arquitetura a resposta a incidentes, com envolvimento técnico direto nos trabalhos.

  2. Especialista de segurança da informação, Nomad

    Segurança da informação em fintech, ambiente com exigência regulatória e exposição pública de serviços.

  3. Responsável técnico pela adequação em nuvem, Núclea (antiga CIP)

    Adequação do ambiente em nuvem à Resolução 4.658 do Banco Central, no núcleo do sistema financeiro brasileiro.

  4. Infraestrutura de alta disponibilidade, UOL EdTech e It'sSeg

    Operação de ambientes que não podem parar, com redundância, monitoramento e resposta a incidentes de infraestrutura.

  5. Administração de data center, CAS Tecnologia

    Data centers e ambientes críticos com mais de 160 servidores: rede, disponibilidade e operação.

Formação e certificações

Formação acadêmica

  • Pós-graduação em Offensive Cyber Security (Red Team Operations)
    FIAP
  • MBA em Governança Estratégica de TI
    FHO Uniararas
  • Graduação em Redes de Computadores
    FHO Uniararas

Certificações

  • Certificações em pentest de aplicações web, redes e mobile
  • Certificação em desenvolvimento seguro
  • Certificações Amazon Web Services
  • Cisco CCNA (roteamento e comutação)

O que isso tem a ver com pfSense

Firewall é consequência de arquitetura de rede, não o contrário. Quem administrou data center com mais de cem servidores, cuidou de ambiente que não pode cair e passou por auditoria de Banco Central chega no pfSense com as perguntas certas: o que precisa mesmo estar exposto, o que acontece quando esse equipamento parar, quem vai conseguir manter isso daqui a dois anos.

A prática ofensiva fecha o ciclo. Testar a exposição de um ambiente muda a forma de escrever regra de firewall, porque você já viu do outro lado o que uma liberação folgada permite. É por isso que os guias deste site insistem em negar por padrão, controlar tráfego de saída e registrar o que passa.

Sobre os limites: a especialidade aqui é segurança e infraestrutura de redes. Nos conteúdos de LGPD, o site trata das medidas técnicas do Art. 46 e cita a lei e a ANPD como fonte. Nada aqui substitui orientação jurídica sobre um caso concreto, e isso está dito em cada guia da área.

Produção técnica

54 guias assinados neste site

Esta é a evidência mais direta de especialidade que existe aqui: conteúdo técnico publicado, datado e revisado. Comece pela biblioteca completa de guias.

Privacidade e LGPD11

Firewall7

pfSense13

VPN4

Segurança de redes6

Arquitetura6

Monitoramento2

Alta disponibilidade1

Resposta a incidentes1

Automação e Python3

Próximo passo

Quer discutir seu ambiente diretamente com quem escreve isto aqui?

Descreva a rede, o que já está montado e o que está incomodando. A resposta vem com uma leitura técnica do cenário e o próximo passo concreto, sem compromisso.